Конструктор уроків
1
Опрацюйте теоретичний матеріал:
У якості об'єктів інформаційної безпеки (information security object) необхідно розглядати: інформацію та інформаційні ресурси, носії інформації, процеси обробки інформації.
Концепція захисту інформації
Розробку концепції захисту рекомендується проводити в три етапи:
І етап – визначення цінності об’єкта захисту інформації.
ІІ етап – аналіз потенційних дій зловмисників.
ІІІ етап – оцінка надійності встановлених засобів захисту інформації на об’єкті.
На основі концепції безпеки інформації розробляються стратегія безпеки інформації та архітектура системи захисту інформації, а далі – політика безпеки інформації.
Для запобігання загрозам інформаційній безпеці та їх усунення використовують правові, морально-етичні, програмно-технічні та організаційно-економічні методи.
Морально-етичні засоби реалізуються у вигляді норм поведінки особи в інформаційному просторі.
Правові засоби встановлюють правила користування інформацією та відповідальність користувачів за їх порушення.
Адміністративні (організаційні) засоби регламентують порядок взаємодії користувачів з інформаційними системами.
Технічні (фізичні) засоби забезпечують захист від несанкціонованого доступу, пошкодження інформаційної системи тощо.
Програмні засоби забезпечують захист інформаційної системи від комп’ютерних вірусів, ідентифікацію користувачів тощо.
Правові методи передбачають розроблення комплексу нормативно-правових актів і положень, що регламентують інформаційні відносини в суспільстві, керівних і нормативно-методичних документів щодо гарантування інформаційної безпеки.
Програмно-технічні методи - це сукупність засобів:
запобігання витоку інформації;
усунення можливості несанкціонованого доступу до інформації;
запобігання впливам, які призводять до знищення, руйнування, переключення інформації, або збоям чи відмовам у функціонуванні засобів інформатизації;
виявлення вмонтованих пристроїв;
запобігання перехопленню інформації технічними засобами;
використання криптографічних засобів захисту інформації під час передачі каналами зв'язку.
Організаційно-економічні методи передбачають:
формування і забезпечення функціонування систем захисту секретної і конфіденційної інформації;
сертифікацію цих систем відповідно до вимог інформаційної безпеки;
ліцензування діяльності у сфері інформаційної безпеки;
стандартизацію способів і засобів захисту інформації;
контроль за діями персоналу в захищених інформаційних системах.
Методи і засоби забезпечення безпеки інформації:
Перешкода - метод фізичного втручання на шляху зловмисника до захищеної інформації (до документів, апаратури, носіїв інформації тощо).
Управління доступом - методи захисту інформації регулюванням всіх ресурсів ІС і ІТ. Ці методи протистоять можливим способам несанкціонованого доступу до інформації. Управління доступом виконує такі функції захисту:
ідентифікацію користувачів, персоналу й ресурсів системи (закріплення за кожним об'єктом персонального ідентифікатора);
пізнання (визначення достовірності) об'єкта або суб'єкта за пред'явленим ним ідентифікатором;
перевірка повноважень (перевірка відповідності дня тижня, часу доби запрошуваних ресурсів і процедур у межах установленого регламенту);
дозвіл і створення умов роботи в межах установленого регламенту;
реєстрація звернень до конфіденційних ресурсів;
реагування (сигналізація, відключення, затримка робіт, відмова в запиті) у разі спроб несанкціонованих дій.
Механізми шифрування - криптографічне закриття інформації. Цей метод захисту дедалі ширше застосовується під час опрацювання та при зберіганні інформації на магнітних носіях. У разі передавання інформації каналами зв'язку великої протяжності цей метод є єдино надійним.
Протидія атакам шкідливих програм припускає комплекс різних організаційних заходів і використання антивірусних програм. Мета протидії атакам:
зменшення вірогідності інфікування АІС;
виявлення фактів зараження системи;
зменшення наслідків інформаційних інфекцій;
локалізація або знищення вірусів;
відновлення пошкодженої інформації в ІС.
Регламентація - створення таких умов автоматизованого опрацювання, зберігання і передавання інформації, що підлягає захисту, за яких норми і стандарти захисту найбільш ефективні.
Примус - метод захисту, за якого користувачі і персонал ІС змушені дотримуватися правил опрацювання, передавання і використання конфіденційної інформації через загрозу матеріальної, адміністративної або кримінальної відповідальності.
Спонука - метод захисту, що спонукає користувачів і персонал ІС не порушувати встановлених порядків за рахунок дотримання моральних і етичних норм, що склалися.
Система захисту інформації – це організована сукупність спеціальних установ, засобів, методів і заходів, що забезпечують захист інформації від внутрішніх і зовнішніх загроз.
Вимоги до системи безпеки інформації
чіткість визначення повноважень і прав користувачів на доступ до певних видів інформації;
надання користувачу мінімальних повноважень, необхідних йому для виконання дорученої роботи;
зведення до мінімуму кількості спільних для декількох користувачів засобів захисту;
облік випадків і спроб несанкціонованого доступу до конфіденційної інформації;
забезпечення оцінювання ступеня конфіденційної інформації;
забезпечення контролю цілісності засобів захисту і негайне реагування на вихід їх із ладу.
Принципи побудови системи захисту інформації:

Шляхи захисту даних:
захист доступу до комп’ютера;
захист даних на носіях інформації;
захист даних в Інтернеті.

2
Виконайте інтерактивні вправи.
Скріни виконаних вправ прикріпіть до цього завдання.
Рефлексія від 40 учнів
Сподобався:
Так: 31
Ні: 9
Зрозумілий:
Так: 32
Ні: 8
Потрібні роз'яснення:
Ні: 34
Так: 6